Jump to content

Recommended Posts

Posted

rukovoditel_taurus_raskritikoval_koshelek_tronlink_za_slabyy_metod_shifrovaniya.jpg

 

Соучредитель и руководитель отдела безопасности Taurus Жан-Филипп Омассон (Jean-Philippe Aumasson) раскритиковал кошелек TronLink проекта Tron за слабый метод шифрования.

Омассон утверждает, что в кошельке TronLink применяется режим AES-ECB для зашифровки мнемонических фраз, состоящих из 12 слов и используемых для восстановления доступа к кошельку. 

 

По словам специалиста, ECB не гарантирует высокий уровень безопасности данных, так как отдельно обрабатывает каждый блок с данными, а для гарантии безопасности блоки должны быть взаимосвязаны друг с другом. 

 

Омассон считает, что такие базовые недоработки мог бы обнаружить любой компетентный аудитор. Метод ECB также раскритиковали сотрудники фирмы NotSoSecure, работающей в сфере кибербезопасности. По их словам, ECB – самый простой и распространенный способ шифрования, но при этом довольно слабый.

 

 

Подробнее: https://bits.media/rukovoditel-taurus-raskritikoval-koshelek-tronlink-za-slabyy-metod-shifrovaniya/

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
  • Recently Browsing   0 members

    • No registered users viewing this page.
  • Similar Topics

    • «Вероятный Накамото» Адам Бэк раскритиковал фильм о поисках Накамото

      Гендиректор компании Blockstream, британский криптограф Адам Бэк (Adam Back) раскритиковал выводы недавно вышедшего документального фильма «В поисках Сатоши» (Finding Satoshi). Незадолго до выхода фильма журналисты The New York Times назвали Бэка создателем Биткоина, скрывшимся под псевдонимом Сатоши Накамото. Фильм представляет собой историю расследования, проведенного американским журналистом Вильямом Коханом (William D. Cohan) и частным детективом Тайлером Маруни (Tyler Maroney). Выводы

      in Новости криптовалют

    • Министр Польши раскритиковал вето на закон о регулировании крипторынка

      Отсутствие государственного надзора за криптобиржами создает риски для инвесторов, заявил зампредседателя Совета министров и министр цифровизации Польши Кшиштоф Гавковский (Krzysztof Gawkowski). Особое внимание он обратил на ситуацию вокруг крупнейшей криптоплатформы страны Zondacrypto. Гавковский раскритиковал решение президента Польши Кароля Навроцкого (Karol Nawrocki), который наложил вето на законопроект о регулировании крипторынка. Документ предполагал передачу надзорных функций Управл

      in Новости криптовалют

    • Ник Картер раскритиковал подход разработчиков Биткоина к квантовым угрозам

      Партнер фонда Castle Island Ventures Ник Картер (Nic Carter) заявил, что разработчики Биткоина должны ускорить работу над квантовой устойчивостью, иначе сеть может уступить Эфириуму. По его словам, отрасли необходимо пересмотреть архитектуру блокчейнов, включая базовые криптографические механизмы, и заранее готовиться к переходу на новые решения.   «Криптография на базе эллиптических кривых находится на грани устаревания. Независимо от того, осталось три года или десять, это неизбежн

      in Новости криптовалют

    • ZachXBT раскритиковал Circle за необоснованную блокировку кошельков

      Блокчейн-исследователь ZachXBT раскритиковал компанию Circle — эмитента стейблкоина USDC — за блокировку 16 кошельков, которые, по его оценке, не связаны с незаконной деятельностью и использовались в рамках обычных бизнес-операций. По его данным, кошельки были заморожены вечером 23 марта. Они применялись для законных платежей, в том числе на криптобиржах, в онлайн-казино и на форекс-платформах. Анализ транзакций, по словам ZachXBT, не выявил связей между адресами и не подтверждает наличие о

      in Новости криптовалют

    • Блокчейн-сыщик ZachXBT раскритиковал новую функцию кошелька Phantom

      Независимый блокчейн-сыщик ZachXBT раскритиковал инструмент обмена сообщениями криптокошелька Phantom, Phantom Chat, запуск которого запланирован в этом году. ZachXBT назвал чат «новым способом кражи средств у пользователей». Ончейн-детектив сообщил, что компания Phantom до сих не решила проблему, связанную с «отравленными адресами». ZachXBT упомянул случай на прошлой неделе, когда человек потерял 3,5 wBTC после копирования адреса мошенников из истории транзакций. Это случилось из-за того,

      in Новости криптовалют

×
×
  • Create New...